* заменяет символы соседними с клавиатуры в зависимости от указанной клавиатурной карты
* меняет глобальный TLD на каждый из текущих действительных TLD из списка -
* переворачивает биты в легитимном домене для обнаружения атак bitsquatting
* заменяет символы на похожие по виду для поиска атак с использованием гомоглифов
* проверяет веб-сайты через Google Safe Browsing API1
Включенный скрипт updatedatasources.py можно использовать для обеспечения использования программой последних сторонних данных. Пожалуйста, учитывайте нагрузку на поставщиков данных и используйте этот скрипт экономно.
Для использования Google Safe Browsing API необходимо зарегистрироваться для получения ключа API. Получите свой ключ API здесь:
Дополнительную информацию о Google Safe Browsing API можно найти здесь:
Если у вас есть ключ Google Safe Browsing API, вы можете указать его в командной строке, например: python TypoMagic.py -k
Кроме того, вы можете поместить свой ключ в параметр KEY в файле TypoMagic.py.
1 Google стремится предоставлять максимально точную и актуальную информацию о фишинге и вредоносном ПО. Однако Google не может гарантировать, что эта информация является полной и безошибочной: некоторые опасные сайты могут быть не идентифицированы, а некоторые безопасные сайты могут быть ошибочно идентифицированы как опасные.
The full story
This article is one source in a clustered incident — the cluster page carries the summary, timeline and every other outlet covering it.
